e.PN Mobiilisovellus
Asenna

e.PN Lainvalvontaviranomaisten ja valtion viranomaisten yhteistyöpolitiikka

Tämä käytäntö koskee e.PN-palvelun laillista yhteistyötä lainvalvontaviranomaisten ja muiden valtion viranomaisten kanssa, kun pyydetään käyttäjiä, heidän tilejään ja liiketoimiaan koskevien tietojen luovuttamista.

Tämän politiikan tarkoituksena on varmistaa sovellettavan lainsäädännön, tarpeellisuus- ja suhteellisuusperiaatteiden noudattaminen sekä käyttäjien ja kolmansien osapuolten oikeuksien ja oikeutettujen etujen suojaaminen. Tämä käytäntö on osoitettu yksinomaan toimivaltaisille viranomaisille; yksityishenkilöt, lakimiehet, perintätoimistot ja muut kaupalliset yksiköt käyttävät asiakastukikanavia, eikä tämä asiakirja koske niitä.

Yhteistyössä noudatetaan Seychellien tasavallan lainsäädäntöä ja tarvittaessa kansainvälisiä sopimuksia. Ulkomaisten viranomaisten esittämät pyynnöt toimitetaan pääsääntöisesti keskinäisen oikeusapumenettelyn (MLA/MLAT) kautta nimettyjen keskusviranomaisten välityksellä, jollei laissa nimenomaisesti toisin sallita. Yhtiö pidättää itsellään oikeuden tarkistaa pyynnön esittävän viranomaisen pätevyyden ja pyynnön asianmukaisen menettelytavan.

Kaikki toimivaltaisten viranomaisten esittämät pyynnöt on toimitettava virallisen e.PN-viestintäkanavan kautta ja niiden otsikkona on oltava "Law Enforcement Request". Virallisten paperiversioiden tiedoksiantoa varten käytetään seuraavaa postiosoitetta: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seychellit. Pyynnön on oltava peräisin viranomaisen viralliselta verkkotunnukselta, ja siinä on oltava tiedot asiasta vastaavasta virkamiehestä, hänen osastostaan ja yhteystietonsa sekä asian/asiakirjan numero.

Pyynnön on sisällettävä:
  1. Viranomaisen täydellinen nimi, yhteystiedot ja vastuullinen virkamies;
  2. Oikeusperusta, mukaan lukien viittaus sovellettavaan lainsäädäntöön ja menettelytapavälineen tyyppi;
  3. Asian numero, myöntämispäivä, voimassaoloaika ja tutkimuksen alueellinen soveltamisala;
  4. Rekisteröidyn tunnistetiedot (vähintään yksi, mieluiten useampi), kuten: tiliin liittyvä sähköpostiosoite ja puhelinnumero, esim. PN-käyttäjätunnus, virtuaalikortin tiedot (vain neljä viimeistä numeroa), maksutapahtuman tiedot (päivämäärä/aika (UTC)), summa, valuutta, MCC, kauppiaan tunniste, tiedot latauksista/nostoista, kryptovaluuttatapahtumat (hash, lompakko-osoitteet), tekniset tunnistetiedot (IP-osoite, laitetunnisteet);
  5. Selkeä kuvaus pyydetyistä tiedoista ja rajattu ajanjakso, jota pyyntö koskee;
  6. Tiedot mahdollisesta käyttäjälle ilmoittamista koskevasta kiellosta (jos sovellettavissa) ja suositeltavasta aineiston toimitustavasta.
Yhtiö tunnustaa seuraavat menettelytapavälineet ja mukauttaa tietojen antamisen laajuutta niiden mukaisesti:
  1. Lainmukainen pyyntö ("tuotantomääräys") - perustiedot tilistä ja tiliin liittyvistä toiminnoista lain sallimissa rajoissa;
  2. Tuomioistuimen määräys/tuomio - laajennettu tietosarja, mukaan lukien tietyt historialliset lokitiedot ja tapahtumatiedot;
  3. Etsintä- ja takavarikointimääräys - pääsy suojattuihin tietoihin tai pakollinen luovuttaminen, jollei menettelyllisistä takeista muuta johdu;
  4. Tietojen säilyttämispäätökset ("säilyttäminen") - erityisesti yksilöityjen tietojen väliaikainen säilyttäminen;
  5. Kiireelliset pyynnöt ("kiireellinen luovuttaminen") - tilanteissa, joissa on välitön hengenvaara ja/tai vakavan ruumiinvamman vaara, ja joiden tueksi tarvitaan vastuullisen virkamiehen kirjallinen vahvistus.

Yhtiö voi pyytää selvennyksiä ja rajoittaa liian laajoja sanamuotoja välttämättömyys- ja suhteellisuusperiaatteiden noudattamiseksi.

Tuotteesta ja tietueiden todellisesta saatavuudesta riippuen yhtiö voi pitää hallussaan:
  1. Tilitiedot (nimi/salanimi, yhteystiedot, rekisteröintipäivä, tilin tila, suostumuksia koskevat tiedot);
  2. KYC/AML-materiaalit (toimitetut asiakirjat, seuraamusten/PEP-seulontojen tulokset, varmennusten päivämäärät; asiakirjojen jäljennöksiä saa tutustua vain, jos siihen on riittävä oikeusperusta);
  3. Virtuaalikortteihin liittyvät tiedot (kortin tyyppi, kortin myöntänyt kumppani, korttinumeron neljä viimeistä numeroa; PCI DSS -vaatimusten ja pankkikumppaneiden käytäntöjen mukaan pääsy kortin täydellisiin tietoihin voi olla rajoitettu);
  4. Tapahtumatiedot (valtuutukset ja selvitystiedot, päivämäärä/aika (UTC), summa, valuutta, MCC, kauppiaan tunniste, tilat, hylkäys- ja takaisinmaksukoodit, täydennykset/nostot ja palautukset);
  5. Tarvittaessa tiedot kryptovaluuttatransaktioista (hash, osoitteet, reititysmetatiedot);
  6. Tekniset lokitiedot (IP-osoitteet, käyttäjäagentit, lisälaitetunnisteet, todennustiedot, riskimoottorin telemetria kohtuullisessa määrin);
  7. Asiakastukimateriaali (liput, kirjeenvaihto, liitteet, jos on olemassa riittävä oikeusperusta).

Yhtiö ei ole viestipalveluntarjoaja, se ei tallenna käyttäjien välisen viestinnän "sisältöä" eikä se suorita peiteltyä maantieteellisen sijainnin seurantaa; sijaintitietoja voi esiintyä vain epäsuorasti verkkolokeissa.

Suhteellisuus ja tietojen minimointi. Yhtiö luovuttaa vain sellaisia tietoja, jotka ovat tarpeen ilmoitettua tarkoitusta varten ja määritellyn ajanjakson kuluessa. Viranomaisia pyydetään ilmoittamaan tunnisteet ja kyseinen ajanjakso mahdollisimman tarkasti.

Käyttäjäilmoitus. Yhtiön periaatteena on yleensä ilmoittaa käyttäjälle vastaanotetusta pyynnöstä edellyttäen, että tällaista ilmoitusta ei ole kielletty laissa tai tuomioistuimen määräyksessä eikä se aiheuta vahingon, todisteiden tuhoutumisen tai tutkinnan häiritsemisen vaaraa. Lain sallimissa tapauksissa ilmoitus voidaan lykätä tai jättää toimittamatta.

Hätäpyynnöt. Jos henkeä tai vakavaa ruumiinvammaa uhkaa välitön uhka, valtuutetun virkamiehen on esitettävä pyyntö, jossa on merkintä "HÄTÄTILANNE" ja johon on liitettävä kirjallinen vahvistus uhkan olosuhteista ja välittömän tietojen luovuttamisen tarpeellisuudesta. Yhtiö asettaa tällaiset pyynnöt etusijalle ja luovuttaa mahdollisimman vähän tarvittavia tietoja.

Käsittelyn aikataulut ja painopisteet. Pyynnöt käsitellään yhtiön virka-aikana (maanantaista perjantaihin klo 09:00-18:00, UTC+3), lukuun ottamatta virallisia vapaapäiviä. Hätäpyyntöjä otetaan vastaan 24/7 sähköpostitse asianmukaisella merkinnällä. Jos laissa säädetään menettelyyn liittyvistä määräajoista, yhtiö pyrkii noudattamaan niitä tai ilmoittaa viranomaiselle pidennystarpeesta.

Kustannusten korvaaminen. Sovellettavassa laissa säädetyissä tapauksissa yhtiö voi vaatia korvausta kohtuullisista todellisista kustannuksista, jotka liittyvät aineiston etsimiseen, käsittelyyn ja siirtoon. Tietoja korvauksen määrästä ja menettelystä annetaan viranomaisen pyynnöstä.

Selvennys, rajoitus tai kieltäytyminen. Yhtiö voi pyytää selvennyksiä, rajoittaa tietojen luovuttamisen laajuutta tai kieltäytyä noudattamasta pyyntöä, jos pyyntö ei ole sovellettavan lain mukainen, ei kuulu viranomaisen toimivaltaan, on liian laaja, siitä puuttuu riittävät tunnistetiedot tai se loukkaisi rekisteröityjen oikeuksia ja vapauksia ilman asianmukaista oikeusperustaa. Kaikki pyynnöt ja niihin liittyvät toimet kirjataan yhtiön sisäisiin lokitietoihin.

Loppusäännökset. Tätä käytäntöä voidaan ajoittain päivittää; nykyinen versio julkaistaan e.pn:n verkkosivustolla. Tämä asiakirja ei muuta käyttäjäsopimuksia tai tietosuojakäytäntöjä, ja sitä sovelletaan yhdessä niiden kanssa siltä osin kuin se liittyy vuorovaikutukseen viranomaisten kanssa. Toimittamalla pyynnön viranomainen vahvistaa toimivaltansa ja suostuu noudattamaan tämän politiikan vaatimuksia.